Главный эксперт по реагированию на инцинденты ИБ ( 2 L)
Консист-ОС- от 220 000 руб.
- до 240 000 руб.
Описание
Ваши основные задачи:
- Выстраивание процессов по мониторингу и реагированию SOC на инцинденты ИБ;
- Создание новых и совершенствование существующих правил корелляции SIEM системы;
- Разработка сценариев реагирования на инциденты ИБ;
- Регистрация и расследование инцидентов ИБ;
- Составление инструкций по действиям во время инциндентов, включая скрипты ответов и действий;
- Координация, обучение и консультативная поддержка команды (1 линии реагирования);
- Взаимодействие с внутренними командами для устранения уязвимостей и последствий атак;
- Подготовка отчетности для руководства по выявленным угрозам, инциндентам и их устранению.
Мы ждем от Вас:
- Высшее образование (информационная безопасность,ИТ, техническое) + дополнительное образование с сфере ИБ,
- Опыт релевантной работы от 3-х лет,
- Навыки анализа событий систем и оборудования,
- Опыт работы с MaxPatrol SIEM,
- Опыт администрирования ОС Windows, *nix,
- Опыт администрирования или четкое понимание принципов работы инфраструктурных сервисов,
- Навыки автоматизации рутинных задач с помощью powershell, bash, python или др;
- Желательно иметь опыт руководства сотрудниками от 1 года.
Мы предлагаем:
- Аккредитованная ИТ-компания;
- Работа в структуре Госкорпорации Росатом (Лучший работодатель России - 2020 по версии HeadHunter);
- Оформление согласно ТК РФ с первого дня, ДМС, обучение;
- Стабильная заработная плата, годовая премия;
- Оснащение рабочего места (выдаем ноутбук для работы);
- Современный офис - м. Технопарк (в шаговой доступности от метро);
- График работы : 5/2 с 9.00-18.00
22 дня назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
Главный эксперт по реагированию на инциденты ИБ (L2), Тула, Москва
Описание Обязанности: - Мониторить события информационной безопасности - Расследовать инциденты информационной безопасности, фиксировать материалы при расследовании - Генерировать отчеты - Работать с ...
06.01.2026
Главный эксперт по реагированию на инциденты ИБ (L3)
Описание Обязанности: Проектирование многоэтапных правил корреляции, в том числе использующих статистические аномалии Расследовать инциденты информационной безопасности, фиксировать материалы при ...
06.01.2026
Эксперт по реагированию на инциденты ИБ (L1) Тула, Москва
Описание Обязанности: Мониторить события информационной безопасности Генерировать отчеты Работать с системами информационной безопасности (SIEM) Регистрировать инциденты ИБ и доводить их до закрытия ...
06.01.2026